CVE-2025-15418CVE-2025-15418是Open5GS项目中存在的一个拒绝服务漏洞。该漏洞位于Open5GS的GTPv2协议栈实现中,具体影响lib/gtp/v2/types.c文件中的ogs_gtp2_parse_bearer_qos函数,该函数负责解析Bearer QoS信息元素(IE)。攻击者可以通过构造恶意的Bearer QoS信息元素,利用其中的长度字段处理逻辑缺陷,触发拒绝服务条件。由于该漏洞需要本地访问权限才能利用,因此主要威胁场景为具有本地访问权限的低权限攻击者。漏洞已在版本2.7.7中得到修复,建议受影响的用户尽快升级到最新版本以消除安全风险。
该漏洞属于Bearer QoS IE Length Handler组件中的长度处理缺陷。在ogs_gtp2_parse_bearer_qos函数处理GTPv2消息中的Bearer QoS信息元素时,函数未能正确验证长度字段的有效性。当接收到包含畸形长度值的Bearer QoS IE时,可能导致内存访问越界或断言失败,进而引发进程崩溃。由于GTPv2协议是4G/5G核心网中S11/S10/S5/S8等接口使用的关键协议,因此任何处理GTPv2消息的Open5GS组件都可能受到影响。攻击者需要构造特定的GTPv2 Create Session Request、Modify Session Request或Bearer Resource Command消息,并在Bearer QoS IE中设置异常长度值即可触发漏洞。该漏洞的利用复杂度较低,但需要本地网络访问权限。